Configurez la protection POP3 : journaux, connexions SSL/TLS et surveillance du trafic.
RdpGuard
Prévention des intrusions pour votre serveur Windows

Protection POP3 contre la force brute

Présentation de la protection

RdpGuard protège POP3 contre la force brute. Il surveille les journaux ou le trafic non chiffré et bloque l'IP lorsque les échecs atteignent le seuil.

Activer et configurer la protection POP3

  1. Ouvrez le tableau de bord RdpGuard et cliquez sur POP3 sous Protocoles surveillés.

    Bouton POP3 désactivé dans les protocoles surveillés
    Cliquez sur POP3 pour ouvrir ses paramètres.
  2. Cochez Activer la protection POP3, choisissez une méthode et configurez-la comme ci-dessous. Cliquez sur Enregistrer.

    Paramètres POP3 avec Journaux sélectionné et un dossier MailEnable
    Protection POP3 par journaux, avec un dossier MailEnable.

Méthode de surveillance POP3

Choisissez comment RdpGuard détecte les échecs POP3 :

  • Journaux - Lecture des journaux de messagerie pris en charge.
  • Trafic - Surveillance du trafic POP3 non chiffré.

Surveillance par journaux

La méthode Journaux est recommandée par défaut. Elle consomme moins de ressources que Trafic et fonctionne avec SSL/TLS. RdpGuard peut aussi détecter les noms d'utilisateur présents dans les entrées prises en charge.

Serveur POP3

Sélectionnez le serveur de messagerie installé sur cet ordinateur :

Emplacement des journaux

Activez la journalisation du serveur, puis indiquez où RdpGuard doit lire les journaux :

  • Kerio Connect : sélectionnez security.log.
  • Axigen : sélectionnez security.txt. Activez le journal de sécurité avec enableSecurityLog = yes dans axigen.cfg.
  • MailEnable : sélectionnez le dossier POP3, généralement C:\Program Files (x86)\Mail Enable\Logging\POP.
  • hMailServer, MDaemon et SmarterMail : sélectionnez le dossier des journaux.
  • MS Exchange : sélectionnez le dossier POP3, généralement C:\Program Files\Microsoft\Exchange Server\V15\Logging\Pop3. Un dossier est requis ; le journal Application de Windows n'est pas pris en charge pour POP3.

La journalisation POP3 d'Exchange est désactivée par défaut. Pour l'activer, exécutez cette commande dans Exchange Management Shell, en remplaçant YOUR-SERVER par votre serveur :

Set-PopSettings -Server "YOUR-SERVER" -ProtocolLogEnabled $true

Redémarrez les services Exchange POP3 pour appliquer le changement ; consultez les instructions Microsoft.

Cliquez sur Enregistrer dans les paramètres POP3 pour appliquer la configuration.

Surveillance du trafic

La méthode Trafic reconnaît les réponses d'erreur d'authentification dans le trafic POP3 non chiffré. Elle utilise plus de ressources que Journaux et ne détecte pas les noms d'utilisateur.

Elle ne peut pas inspecter SSL/TLS, y compris les connexions passant en TLS après leur établissement. Utilisez Journaux pour le trafic chiffré.

Paramètres POP3 avec Trafic et WinPcap/Npcap sélectionnés, champ des ports vide
Surveillance du trafic POP3 avec WinPcap/Npcap.

Sélectionnez Trafic, puis une méthode de capture :

Ports POP3

Laissez vide pour surveiller le port 110, ou saisissez les ports POP3 séparés par des virgules, par exemple 110, 1110. Ajouter un port chiffré comme 995 n'active pas la surveillance SSL/TLS.

Cliquez sur Enregistrer. Pour vérifier les erreurs de surveillance, ouvrez Affichage, Afficher le journal d'événements dans le tableau de bord.

Essai RdpGuard 10.3.9

RdpGuard protège :

Avis clients

"Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques

"Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson

"Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford

"J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch

"J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan

"Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni

"Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes

Nos autres produits
Copyright © 2012-2026 Netsdk Software FZE. Tous droits réservés. Conditions d'utilisation (en anglais). Politique de confidentialité (en anglais).